X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団
被害に遭ったX線画像読影システムには、X線画像や超音波画像、付随する情報として氏名、年齢、生年月日、性別、検査日、ID、撮影番号、問診、所見と判定、モアレ検査画像など約94万人分が保存されていた。ただし、住所や電話番号、市町村名、事業所名は含まれない。
同団体では関連する自治体に調査結果を報告。報告を受けた自治体では内容を公表するとともに、対象者と連絡を取るなど対応を進めている。
同団体では、バックアップデータを用い、セキュリティ対策を講じた新システムを12月までに構築する予定。被害にあったシステムは破棄するとしている。
(Security NEXT - 2024/05/10 )
ツイート
関連リンク
PR
関連記事
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消

